Kelemahan
Kecacatan ini terletak pada cara Coldcard menjana nombor rawak untuk kunci peribadi. Sumber entropi yang lemah membolehkan penyerang memaksa kunci secara brute-force, berkesan meneka mereka. Eksploitasi itu tidak memerlukan akses fizikal kepada peranti dalam setiap kes — penyerang jauh boleh mengimbas blockchain untuk alamat yang terdedah dan menyapu dana.
594 BTC dikeluarkan
Data on-chain menunjukkan 594 BTC dipindahkan dari beberapa alamat yang dikaitkan dengan pengguna Coldcard. Pada harga semasa itu kira-kira $38 juta. Kecurian itu nampaknya berlaku selama beberapa hari, dengan penggodam menyasarkan secara sistematik dompet yang menggunakan entropi yang terjejas. Ini adalah salah satu rompakan berkaitan dompet perkakasan yang lebih besar dalam ingatan baru-baru ini.
Amaran Peter Todd
Todd, seorang pembangun teras Bitcoin yang lama, tidak berselindung kata-kata. Beliau berkata selepas kecacatan ini, bergantung pada tandatangan tunggal dari mana-mana dompet perkakasan terlalu berisiko. Beliau tidak menyebut Coldcard secara khusus dalam setiap tweet, tetapi konteksnya jelas. Amaran itu memberi kesan kuat kerana dompet single-sig adalah lalai untuk kebanyakan pengguna Bitcoin — satu kunci, satu titik kegagalan.




